Bitget Konfirmasi Pencurian Kripto Senilai $387,5 Juta Melalui Eksploitasi Zero-Day Pihak Ketiga
Bursa kripto Bitget mengonfirmasi pencurian aset senilai 387,5 juta dolar AS melalui eksploitasi zero-day pada produk keamanan pihak ketiga. Serangan yang diduga melibatkan kelompok Korea Utara ini berdampak pada sebelas blockchain, termasuk Ethereum dan TRON. Sebagai langkah mitigasi, Bitget telah menangguhkan sementara seluruh layanan penarikan dana guna mengamankan sisa aset di platform tersebut.
Pendahuluan
Industri aset kripto kembali diguncang oleh salah satu insiden keamanan siber paling signifikan pada tahun 202lan. Bursa kripto terkemuka, Bitget, secara resmi telah mengonfirmasi terjadinya pencurian aset kripto dalam skala masif yang diperkirakan mencapai nilai $387,5 juta. Insiden yang terjadi pada akhir September 2026 ini bukan sekadar serangan peretasan biasa, melainkan sebuah operasi yang sangat terencana dan memanfaatkan celah keamanan tingkat tinggi yang sebelumnya tidak diketahui oleh pengembang perangkat lunak terkait.
Kejadian ini menyoroti kerentanan kritis dalam ekosistem keuangan terdesentralisasi, di mana integritas sebuah platform tidak hanya bergantung pada pertahanan internal mereka sendiri, tetapi juga pada keamanan rantai pasokan (supply chain) dari vendor pihak ketiga yang digunakan oleh perusahaan tersebut.
Detail Insiden dan Metode Serangan
Eksploitasi Kerentanan Zero-Day
Berdasarkan investigasi awal, penyebab utama dari kebocoran dana ini adalah eksploitasi terhadap kerentanan zero-day pada sebuah produk keamanan pihak ketiga yang digunakan oleh Bitget. Kerentanan zero-day merupakan celah keamanan yang belum diketahui oleh vendor atau pengembang, sehingga tidak ada tambalan (patch) keamanan yang tersedia saat serangan diluncurkan. Melalui eksploitasi ini, penyerang berhasil memperoleh kredensial internal dengan hak akses tingkat tinggi.
Dengan memiliki kredensial tersebut, pelaku ancaman mampu menyusup ke dalam sistem inti Bitget tanpa memicu alarm peringatan standar pada tahap awal. Hal ini menunjukkan betapa berbahayanya ketergantungan perusahaan pada alat keamanan eksternal yang tidak diaudit secara menyeluruh terhadap risiko supply chain attack.
Pergerakan Lateral dan Penggunaan Alat Khusus
Salah satu aspek paling teknis dan mengkhawatirkan dari serangan ini adalah metode pergerakan lateral yang dilakukan oleh penyerang. Setelah berhasil masuk melalui perangkat keamanan pihak ketiga, para peretas tidak langsung menuju ke dompet utama. Sebaliknya, mereka menggunakan alat khusus (*bespoke tool*) yang dirancang secara spesifik untuk menembus lapisan pertahanan Bitget.
Penyerang melakukan navigasi dari lingkungan perangkat keamanan pihak ketiga menuju server dompet (wallet servers) milik Bitget. Proses ini dilakukan dengan sangat presisi guna melewati kontrol risiko dan protokol otorisasi transaksi yang ada di dalam bursa. Kemampuan penyerang untuk memanipulasi perintah penarikan dana secara ilegal menunjukkan tingkat kecanggihan yang sangat tinggi, yang biasanya hanya dimiliki oleh kelompok peretas negara (state-sponsored actors).
Dampak terhadap Ekosistem Blockchain
Skala dampak dari pencurian ini sangat luas dan mencakup berbagai jaringan blockchain utama. Insiden ini tidak hanya berdampak pada satu ekosistem tunggal, melainkan menyentuh setidaknya 11 blockchain berbeda, termasuk Ethereum, XRP Ledger, dan TRON. Kerugian aset mencakup berbagai token populer seperti USDT, ETH, XRP, dan BNB.
Dampaknya tidak hanya bersifat finansial bagi Bitget, tetapi juga menciptakan ketidakpastian pasar secara global. Pencurian dalam jumlah sebesar ini dapat memicu kepanikan investor dan menurunkan tingkat kepercayaan terhadap keamanan bursa terpusat (CEX) jika protokol mitigasi risiko tidak segera ditunjukkan kepada publik.
Identifikasi Pelaku dan Upaya Pemulihan
Melalui analisis mendalam terhadap pola alamat IP dan data transaksi on-chain, tim investigasi Bitget mengindikasikan bahwa serangan ini dilakukan oleh kelompok ancaman yang berafiliasi dengan Korea Utara. Pola serangan yang sangat terstruktur dan penggunaan alat khusus sering kali menjadi ciri khas dari kelompok peretas yang didukung oleh negara untuk tujuan pendanaan operasional mereka.
Sebagai langkah respons cepat, Bitget telah mengambil tindakan drastis dengan menangguhkan sementara seluruh layanan penarikan guna mencegah aliran dana lebih lanjut ke luar platform. Di sisi lain, terdapat kabar baik dalam upaya pemulihan aset; sekitar $1,1 juta dari total aset yang dicuri berhasil dibekukan oleh perusahaan penyedia stablecoin dan protokol lainnya, seperti Circle, Tether, dan NEAR Intents. Langkah kolaboratif antar-entitas ini menjadi sangat krusial dalam upaya melacak dan menghentikan pergerakan dana hasil curian di ekosistem blockchain.
Kesimpulan
Insiden Bitget merupakan pengingat keras bagi seluruh pelaku industri teknologi dan keuangan mengenai bahaya laten dari serangan rantai pasokan. Kerentanan pada satu vendor pihak ketiga dapat meruntuhkan pertahanan sebuah organisasi yang paling kuat sekalipun. Ke depannya, penerapan prinsip Zero Trust Architecture dan audit keamanan yang lebih ketat terhadap seluruh ekosistem perangkat lunkan pihak ketiga menjadi sebuah keharusan bagi setiap perusahaan untuk memitigasi risiko serupa di masa depan.
Referensi
- https://thehackernews.com/2026/10/bitget-confirms-third-party-zero-day.html



